Como funciona o golpe da falsa central de atendimento
O golpe da falsa central de atendimento usa ligações, mensagens, anúncios e perfis falsos para induzir vítimas a fornecer senhas, códigos ou instalar aplicativos. Entenda as etapas da fraude, os principais sinais e como agir antes e depois de uma abordagem suspeita.
O golpe da falsa central de atendimento é uma fraude de engenharia social em que criminosos se passam por funcionários de bancos, financeiras, plataformas de pagamento, operadoras ou empresas conhecidas. O objetivo é conquistar a confiança da pessoa para obter dados, senhas, códigos de confirmação, acesso ao aparelho ou autorização para movimentações financeiras.

A abordagem pode começar por uma ligação, uma mensagem em aplicativo, um e-mail, um anúncio patrocinado ou um resultado de busca na internet. Em muitos casos, a vítima acredita estar entrando em contato com a empresa verdadeira, mas acaba falando com golpistas que criaram canais falsos e usam roteiros bem preparados.
Entender o modo de operação ajuda a interromper a conversa antes que informações sensíveis sejam expostas. Também torna mais fácil agir rapidamente se houve envio de dados, instalação de aplicativo ou transferência indevida.
O que é o golpe da falsa central de atendimento
Nessa modalidade, o criminoso simula o atendimento oficial de uma organização. Ele pode dizer que houve uma compra suspeita, uma tentativa de acesso à conta, um bloqueio preventivo, a necessidade de atualizar o cadastro ou um problema com cartão, Pix, empréstimo ou benefício. A mensagem central é quase sempre urgente: a vítima precisa agir imediatamente para evitar um suposto prejuízo.
O golpista explora a preocupação natural de quem recebe um alerta financeiro. Ao criar pressão e medo, tenta reduzir o tempo disponível para a pessoa conferir a informação por canais independentes. É comum usar linguagem técnica, mencionar dados pessoais que já circulam em vazamentos ou pedir que a vítima “não desligue” para supostamente manter a conta segura.
Por que a fraude parece convincente
Os criminosos podem conhecer nome, CPF parcial, telefone, banco utilizado ou outros dados básicos. Essas informações, isoladamente, não comprovam que a ligação é legítima. Elas podem ter sido obtidas em cadastros, redes sociais, bases vazadas ou tentativas anteriores de fraude.
Além disso, existem técnicas para alterar a identificação exibida no telefone, fenômeno conhecido como spoofing. Portanto, ver o nome de uma instituição ou um número aparentemente compatível na tela não basta para validar a chamada. O contato deve ser encerrado e retomado por um canal encontrado pelo próprio cliente em fonte oficial.
Como a falsa central atua na prática
Embora os detalhes variem, o golpe costuma seguir uma sequência previsível: criar um pretexto, estabelecer confiança, gerar urgência e pedir uma ação que entregue controle ou dados. Conhecer essas etapas torna mais simples reconhecer o risco, inclusive quando a conversa parece profissional.

A fraude pode ocorrer por telefone, mas não se limita a ele. Há criminosos que induzem a vítima a pesquisar o nome do banco e clicar em anúncios falsos, que respondem por mensageiros usando foto e logotipo da empresa ou que enviam links para páginas que imitam o internet banking.
- Contato ou isca: a pessoa recebe uma ligação, mensagem ou encontra um canal falso ao buscar atendimento.
- Alerta urgente: o suposto atendente informa uma compra, acesso ou transação desconhecida.
- Validação enganosa: o criminoso faz perguntas simples ou cita dados básicos para parecer legítimo.
- Pedido crítico: solicita senha, código por SMS, confirmação no aplicativo, instalação de programa ou transferência.
- Execução do prejuízo: com a informação ou acesso obtido, tenta alterar credenciais, cadastrar dispositivos, contratar produtos ou movimentar valores.
Ligação com aviso de transação suspeita
Um roteiro frequente começa com a alegação de que uma compra de alto valor foi realizada ou está prestes a ser aprovada. O falso atendente oferece ajuda para “cancelar” a operação, mas pede código recebido por SMS, senha, número completo do cartão ou confirmação de uma notificação no aplicativo.
Em outra variação, pede que a pessoa faça uma transferência para uma “conta segura”, afirme que precisa testar o Pix ou oriente a alterar limites conforme suas instruções. Instituições sérias não pedem que clientes transfiram dinheiro para proteger saldo, nem exigem senhas ou códigos de autenticação durante uma chamada inesperada.
Indução à instalação de aplicativo
Também é comum a orientação para baixar um aplicativo de acesso remoto. Esses programas têm usos legítimos para suporte técnico, mas se tornam perigosos quando instalados a pedido de alguém desconhecido. Com o acesso remoto, o criminoso pode visualizar a tela, acompanhar digitação, orientar operações e, dependendo das permissões concedidas, controlar partes do aparelho.
Se alguém disser que é necessário instalar um aplicativo para cancelar uma compra, atualizar a segurança ou liberar sua conta, interrompa o contato. Não forneça códigos de instalação, não compartilhe a tela e não autorize acessibilidade ou controle remoto sem verificar, de forma independente, a necessidade do suporte.
Sinais que ajudam a identificar a fraude
Um único sinal pode não ser suficiente para classificar uma conversa como golpe, mas a combinação de pressa, segredo, pedidos de dados e instruções incomuns exige cautela. Empresas podem fazer contatos legítimos, porém não devem pressionar o cliente a revelar elementos que protegem sua própria conta.
É importante lembrar que criminosos adaptam seus roteiros. Em vez de procurar uma frase específica, avalie o comportamento do interlocutor e o tipo de ação solicitado. Quanto maior o impacto potencial — como liberar acesso, aprovar uma transação ou instalar software — maior deve ser a verificação.
- Pedido de senha, token, código SMS, código de verificação ou biometria.
- Urgência exagerada, ameaça de bloqueio ou orientação para não falar com ninguém.
- Solicitação de Pix, pagamento de boleto, compra de criptomoedas ou transferência para “conta segura”.
- Pedido para instalar aplicativo de acesso remoto, compartilhar tela ou habilitar permissões incomuns.
- Orientação para clicar em link recebido por mensagem ou acessar site informado pelo atendente.
- Ligação que pede confirmação de notificações do aplicativo sem que você tenha iniciado o atendimento.
- Resistência quando você diz que desligará para contatar a empresa pelos canais oficiais.
| Situação | Atendimento legítimo tende a fazer | Falsa central costuma fazer |
|---|---|---|
| Verificação de identidade | Usar procedimentos do canal oficial e limitar dados solicitados | Pedir senha, código de SMS, token ou dados completos do cartão |
| Transação suspeita | Orientar consulta segura no aplicativo ou canal oficial | Exigir ação imediata, Pix de teste ou transferência para “proteger” valores |
| Suporte técnico | Explicar o procedimento e manter o cliente no ambiente oficial | Mandar instalar app de acesso remoto ou compartilhar a tela |
| Contato telefônico | Aceitar que o cliente encerre e retorne pelo número oficial | Tentar impedir o desligamento com pressão e ameaças |
| Links e endereços | Direcionar para site ou aplicativo conhecido pelo cliente | Enviar links encurtados, páginas semelhantes ou anúncios enganosos |
Como verificar um contato sem se expor
Se a ligação ou mensagem mencionar uma operação que preocupa você, não use os links, telefones ou instruções fornecidos no contato. Desligue a chamada, feche a conversa e abra o aplicativo oficial que já está instalado no celular. Outra opção é consultar o verso do cartão, documentos oficiais ou o endereço digitado manualmente no navegador.

Quando a dúvida persistir, contate a instituição por seus canais reconhecidos. Explique que recebeu uma abordagem e peça confirmação da ocorrência. Nunca dependa do número retornado automaticamente após uma chamada suspeita: em alguns tipos de fraude, a linha pode continuar associada ao golpista ou a conexão pode não ter sido encerrada como você imagina.
“Na dúvida, não clique, não forneça dados e não faça pagamentos.”
Centro de Estudos, Resposta e Tratamento de Incidentes de Segurança no Brasil (CERT.br)
Cuidados ao buscar telefones na internet
Buscar atendimento em mecanismos de pesquisa pode levar a anúncios ou páginas fraudulentas posicionadas antes dos resultados orgânicos. Antes de ligar, confira cuidadosamente o domínio do site, evite números exibidos em comentários, redes sociais não verificadas e páginas com erros de escrita ou endereço estranho.
Prefira o número indicado no aplicativo oficial, no cartão físico, em correspondências legítimas ou na área de atendimento do site acessado por endereço conhecido. Para compreender melhor esse tipo de manipulação, vale consultar a orientação do portal da Federação Brasileira de Bancos sobre golpes, que reúne alertas sobre práticas recorrentes contra clientes.
Informações que você nunca deve fornecer
Senhas, códigos temporários e confirmações enviadas por SMS, e-mail ou aplicativo são mecanismos de segurança criados para provar que uma operação foi autorizada por você. Ao compartilhar esses elementos, a pessoa pode permitir que terceiros redefinam acessos, cadastrem um dispositivo ou confirmem transferências em seu nome.

Mesmo quando o golpista afirma que “não vai usar” o dado ou diz que o código serve apenas para cancelar uma operação, não compartilhe. Leia mensagens recebidas com atenção: muitas informam explicitamente que o código não deve ser repassado a ninguém. O mesmo cuidado vale para fotos de documentos, selfie, número completo de cartão, CVV e dados de acesso.
O que fazer com notificações no aplicativo
Notificações de aprovação podem ser usadas para enganar a vítima durante uma ligação. Antes de confirmar qualquer solicitação, leia todo o conteúdo da tela. Se a ação descreve cadastro de aparelho, troca de senha, pagamento, Pix ou outra operação que você não iniciou, recuse ou cancele.
Não é seguro aprovar uma solicitação apenas porque o suposto atendente diz que ela é necessária para cancelar um problema. Em uma conversa legítima, o cliente deve manter o controle das autorizações e compreender exatamente o que está validando.
O que fazer se você caiu no golpe
Agir rapidamente pode reduzir danos, embora nem sempre seja possível reverter uma operação. Priorize a contenção: interrompa o contato, bloqueie acessos comprometidos e comunique a instituição financeira por um canal oficial. Registre horários, números, mensagens, comprovantes, nomes usados e capturas de tela, pois essas informações ajudam no atendimento e em eventual ocorrência policial.
Se houve transferência por Pix, informe a instituição imediatamente e pergunte sobre os procedimentos disponíveis para contestação da transação. Não faça novos pagamentos a quem promete recuperar valores em troca de taxa, pois essa promessa pode representar uma segunda fraude.
- Encerre a ligação, bloqueie o contato e pare de responder às mensagens.
- Use outro aparelho seguro, se possível, para falar com o banco ou a empresa pelo canal oficial.
- Bloqueie cartões e contas, altere senhas e encerre sessões desconhecidas.
- Revogue acessos de aplicativos suspeitos e desinstale programas de acesso remoto que tenham sido instalados.
- Verifique dispositivos conectados, chaves Pix, limites, favorecidos cadastrados e transações recentes.
- Guarde evidências e registre um boletim de ocorrência conforme a orientação local.
- Monitore movimentações e notificações nos dias seguintes, pois tentativas adicionais podem ocorrer.
Se você instalou acesso remoto
Desconecte o aparelho da internet e procure atendimento oficial da instituição envolvida usando outro dispositivo, se houver risco de invasão em andamento. Depois, remova o aplicativo, revise permissões de acessibilidade, compartilhamento de tela e administração do dispositivo. Uma varredura de segurança e a atualização do sistema também são medidas úteis.
Troque senhas importantes em um dispositivo confiável, começando por e-mail, banco e contas que possam ser usadas para recuperar acessos. Ative a verificação em duas etapas sempre que disponível, mas evite aprovar solicitações inesperadas. A página do CERT.br sobre segurança na internet oferece materiais educativos para reforçar esses cuidados.
Como reduzir o risco no dia a dia
Prevenção não depende de decorar todos os tipos de golpe. O hábito mais importante é separar o alerta recebido do canal usado para validá-lo. Se uma pessoa liga dizendo representar uma instituição, encerre a chamada e procure a empresa por conta própria. Essa pequena pausa interrompe a pressão que sustenta a engenharia social.

Também mantenha celular e aplicativos atualizados, use bloqueio de tela forte e evite reutilizar senhas. Um gerenciador de senhas pode ajudar a criar combinações diferentes para cada serviço. Nas contas mais sensíveis, habilite a autenticação em duas etapas e revise regularmente os dispositivos conectados.
Converse sobre o assunto com pessoas próximas
Golpistas frequentemente miram pessoas que têm menos familiaridade com aplicativos bancários ou que se sentem inseguras diante de termos técnicos. Conversar previamente com familiares e amigos sobre a regra de não compartilhar códigos reduz a chance de decisões tomadas sob pressão.
Uma orientação simples pode ser combinada: diante de uma ligação bancária inesperada, ninguém deve decidir nada durante a chamada. Desligar, respirar e confirmar pelo aplicativo ou telefone oficial é uma prática de segurança, não falta de educação com o atendente.
Perguntas frequentes
O banco pode pedir minha senha por telefone?
Não é seguro fornecer senha, token, código de SMS, PIN ou código de autenticação por telefone, mensagem ou e-mail. Esses dados são pessoais e podem permitir movimentações ou alterações de acesso. Se houver dúvida, encerre o contato e procure o banco pelo aplicativo ou número oficial.
O número exibido na tela prova que a chamada é verdadeira?
Não. A identificação de chamadas pode ser manipulada por técnicas de spoofing. Mesmo que apareça o nome ou telefone de uma empresa, trate o contato inesperado com cautela e valide a situação por um canal independente.
Devo fazer um Pix para uma conta segura indicada pelo atendente?
Não. Transferir dinheiro para uma suposta conta segura é um sinal clássico de fraude. Não existe necessidade de enviar valores para proteger saldo ou cancelar uma transação. Em caso de alerta, use somente os canais oficiais para confirmar a situação.
Recebi um código e o falso atendente pediu para informá-lo. O que faço?
Não informe o código e não confirme solicitações no aplicativo. Esses códigos costumam servir para validar acessos ou operações. Encerre a conversa e, se tiver compartilhado qualquer informação, altere senhas e avise a instituição imediatamente.
Conclusão
O golpe da falsa central de atendimento depende menos de falhas técnicas e mais da manipulação emocional. A urgência, o medo de perder dinheiro e a aparência de profissionalismo são usados para levar a vítima a entregar dados ou autorizar ações que normalmente não faria.
A resposta mais segura é interromper qualquer contato inesperado que peça informações confidenciais, códigos, instalações ou transferências. Ao verificar alertas apenas em canais oficiais e manter controle sobre as confirmações no aplicativo, você reduz significativamente a exposição a esse tipo de fraude.
Referências
- Banco Central do Brasil — Segurança no Pix.
- Federação Brasileira de Bancos (Febraban) — Golpes e fraudes.
- Centro de Estudos, Resposta e Tratamento de Incidentes de Segurança no Brasil (CERT.br) — Cartilha de Segurança para Internet.
- Polícia Federal — Orientações de prevenção a crimes cibernéticos.
Escrito por
Editor-chefe e redator
Editor-chefe do Canal Três, escreve tutoriais e guias de tecnologia com foco em clareza, pesquisa cuidadosa e aplicação prática no dia a dia.